商業與產業

Anthropic 開放 Claude 網路能力,分三種等級申請

Anthropic 把散在兩個計畫裡的高階網路能力整併成一套制度,合格的安全團隊能分三級申請。對防守方來說這是鬆綁,對 Anthropic 來說這是一道怎麼防濫用的新難題。

陳柏宇陳柏宇
熱度:1,200
三道逐級升高的安全存取閘門與盾牌圖騰

Anthropic 把散在兩個計畫裡的高階網路能力整併成一套制度,合格的安全團隊能分三級申請。對防守方來說這是鬆綁,對 Anthropic 來說這是一道怎麼防濫用的新難題。

Anthropic 的 Cyber Verification Program 為什麼要重整

Anthropic 在 10 月 6 日發布擴充版的「Cyber Verification Program」(網路驗證計畫,簡稱 CVP),把旗下高階網路能力和放寬後的攔截分類器,開放給符合資格的安全專業人員。這個計畫現在分成三種存取等級,團隊可以按自己的工作範圍申請。

要理解這次改動,得先知道 Anthropic 的兩難。網路安全天生具備雙重用途:同一套能幫你找出並修補漏洞的能力,也能被惡意人士拿來利用它。正因如此,Anthropic 的正式版模型(例如 Claude Opus 5.5、Claude Fable 5.1、Claude Sonnet 5.5)都裝了相當保守的網路安全防護,會擋下多數網路相關的操作。

結果是防守方也一起被擋在門外。過去半年,Anthropic 用兩個計畫處理這件事:一個叫 Project Glasswing,把保護最關鍵軟體的組織拉進來用 Claude Mythos;另一個就是原本的 CVP,讓審核通過的團隊在 Claude Opus 和 Sonnet 上使用較少的防護。這次改動,就是把這兩個計畫合併成一套擴充後的制度。

Anthropic 的三種存取等級,差別在哪

新的等級按團隊的網路工作範圍畫分,每一級有不同的審核要求與管控措施。

**Defense Access(防禦存取)**面向防禦性工作:資安監控中心、事件應變、惡意程式逆向工程,以及漏洞分析與驗證。合格對象涵蓋企業、非營利組織、大學、政府單位的資安團隊,也包含關鍵基礎設施營運方(例如地區醫院、市政公用事業)、小型安全公司、開源專案維護者,以及有回報漏洞紀錄的獨立研究者。Anthropic 說,多數做防禦性工作的組織都能符合這級資格,目標是幾天內回覆申請。

**Red Team Access(紅隊存取)**在前者基礎上,加上經授權的滲透測試與紅隊演練。合格對象包括企業內部紅隊、政府紅隊,以及安全與滲透測試公司。這一級只能對「已獲授權測試」的系統進行攻擊性測試。即使用了這級,Anthropic 仍會即時攔下可能造成人身傷害或大規模中斷的行為,例如部署勒索軟體、破壞實體系統,或測試高風險安全系統。這級審核較嚴,預計要幾週;目前只開放給組織,獨立研究者不符合資格。

**Specialized Access(專用存取)**的網路限制最少,只保留給少數經深度審核、且獲授權測試「一旦出錯會影響人命或市場」的系統的組織,例如飛航作業系統、電網、電信網路、跨行轉帳基礎設施、政府行政網路。這級的每個組織,Anthropic 目前都與美國政府合作深入審查。原本 Project Glasswing 的成員會直接移轉到這一級。

三種等級都能用到 Anthropic 最強的模型,包括 Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1,以及之後推出的新模型。

Claude 的網路防護:鬆綁了什麼、守住了什麼

對申請者而言,這次最實際的變化是「能做的事變多了」。以 Defense Access 為例,過去在正式版模型上常被擋下的日常防禦工作,例如深入分析自家程式碼裡的漏洞、驗證問題是否真的可被利用,現在比較不會再撞牆。

但門檻也寫得很明白。要拿到放寬的權限,得先通過驗證,而這個計畫要求組織保留資料,好讓 Anthropic 監控是否出現網路濫用。Anthropic 表示,等今年秋季稍晚推出的「Enterprise Frontier Safeguards」上線後,合格組織可以把資料存在自己掌控的雲端基礎設施裡;在那之前,帳號本身仍受保留要求約束。

換句話說,Anthropic 用「驗證身分」換「放寬限制」。這套邏輯跟 OpenAI 的另一個類似計畫「Trusted Access for Cyber」走的是同一條路:先確認你是防守方,再給你更強的武器。

Anthropic 這個計畫跟你有什麼關係

如果你在企業或機構裡做資安,而且工作內容落在防禦範圍,這次擴充意味著一條正式申請管道:合乎資格的話,你不再需要在被封鎖的分類器前反覆碰壁。關鍵基礎設施的維運人員,尤其是資源有限的地區醫院、市政單位,被明確列進合格對象,這是過去不容易看到的。

那該申請哪一級?先看你實際的工作範圍,而不是你想要多強的模型。

如果你是一般開發者或普通使用者,這個計畫不會直接改變你的日常。正式的 Claude 模型對網路操作仍偏保守,你在對話裡能碰到的網路類任務,多半還是照舊。

Anthropic 將 Project Glasswing 併入這套制度的整體成效,也值得持續觀察。Anthropic 表示,Glasswing 的合作夥伴在 4 月到 7 月間至少驗證了 129,000 個漏洞,自己在 10 月前又從開源程式碼裡多找出 5,500 個;其中超過 33,000 個被列為重大或高風險。這些數字取自 33 份合作夥伴報告,Anthropic 也說真實規模可能至少是五倍。不過,僅有不到一半的合作夥伴揭露修補數量,很多修補仍在進行中。這也提醒我們,找到漏洞和漏洞真的被補上,是兩件事。

想申請的人可以透過 Anthropic 的計畫入口提交。等級怎麼選,取決於你實際做的網路工作範圍,而不是你想要多強的模型。

分享這則新聞

提到的產品

來源

相關 AI 新聞

Google Cloud 推出通用工作代理 Gemini agent
AI產品

Google Cloud 推出通用工作代理 Gemini agent

Google Cloud 推出名為 Gemini agent 的統一工作代理,讓 AI 從「回答問題」跨到「替你把事做完」。它先服務企業,日後才推向一般消費者。

熱度:82
Anthropic 新使用政策首禁「虐待模型」
商業與產業

Anthropic 新使用政策首禁「虐待模型」

Anthropic 公布 2026 版使用政策,首度把「持續虐待模型」列為違規行為,同時重整選舉相關條款。新規定 11 月 12 日上路,一般使用者的日常抱怨不受影響。

熱度:78
Anthropic 推免費開源漏洞掃描服務 OSS Scanner
AI產品

Anthropic 推免費開源漏洞掃描服務 OSS Scanner

Anthropic 推出一項免費、自願加入的漏洞掃描服務 OSS Scanner,替開源專案找出資安問題。生成報告會直接送到維護者手上,不必再等人力逐筆複核。

熱度:70
Anthropic 砸 1 億美元開學院:要培訓 1 萬名 AI 部署工程師
商業與產業

Anthropic 砸 1 億美元開學院:要培訓 1 萬名 AI 部署工程師

Anthropic 打算花 1 億美元,培養一種很特定的人才:能把 AI 從簡報上的點子,變成真正上線運作的系統。但你不能自己報名,而且第一批認證要等到 2027 年才會出現。

熱度:1,050